<?php

require_once '../datos/AccesoDatos.php';

include 'session.php';
include_once ('sqlinjection.php');

if (isset($_GET['accion'])) {
    $accion = $_GET['accion'];
}

//foreach ($_POST as $key=>$value){
//$post = $key.":".$value;
//}




$objMantenimientos = new Mantenimientos();
switch ($accion) {

    case "especialidadesprocedimiento": $objMantenimientos->actualizarEspecialidadesProcedimiento();
        break;

    case "cargarespecialidadesprocedimientos": $objMantenimientos->cargarEspecialidadesProcedimientos();
        break;

    case "actualizarprocedimiento": $objMantenimientos->actualizarProcedimientos();
        break;

    case "procedimientoscentromedico": $objMantenimientos->traerProcedimientosCentroMedico();
        break;

    case "actualizarpaquetes": $objMantenimientos->actualizarPaquetes();
        break;
    
    case "procedimientospaquete": $objMantenimientos->cargarProcedimientosxPaquete();
        break;
    
    case "actualizarmedicamentos": $objMantenimientos->actualizarMedicamentos();
        break;
}

class Mantenimientos {
    

    public function actualizarEspecialidadesProcedimiento() {


        $especialidad = $_GET['especialidad'];
        $procedimiento = $_GET['procedimiento'];



        $oper = $_GET['oper'];


        $sql = "pa_ActualizarEspecialidadesProcedimiento('" . $especialidad . "','" . $procedimiento . "','" . $oper;

        $objDatos = new AccesoDatos();
        $objDatos->ejecutarConsulta($sql);
        $error = $objDatos->devuelveError();


        if ($error != "") {
            echo $error;
        }
    }

    public function cargarEspecialidadesProcedimientos() {


        $procedimiento = $_GET['procedimiento'];

        $sql = "pa_ListarEspecialidadesProcedimientos('" . $procedimiento;
        $objDatos = new AccesoDatos();
        $objDatos->ejecutarConsulta($sql);
        $resultados = array();
        $my_array = array();

        $error = $objDatos->devuelveError();

        if ($error != "") {
            echo $error;
        } else {

            while ($row = $objDatos->devuelveArreglo()) {

                $procedimiento = array(
                    'id' => $row['ID_ESPECIALIDADMEDICOS']
                );

                $my_array[] = $procedimiento;
            }
            echo json_encode($my_array);
        }
    }

    function actualizarProcedimientos() {

        $idprocedimientos = $_POST['id'];
        $procedimientos = $_POST['procedimiento'];
        $tiempo = $_POST['tiempo'];
        $precio = $_POST['precio'];
        $centromedico = $_GET['centromedico'];
        $oper = $_POST['oper'];

        if ($oper == 'add') {
            $idespecialidad = 0;
        }

        $sql = "pa_ActualizarProcedimientos('" . $idprocedimientos . "','" . $procedimientos . "','" . $centromedico . "','" . $tiempo . "','" . $precio . "','" . $oper;
        $objDatos = new AccesoDatos();
        $objDatos->ejecutarConsulta($sql);
        $error = $objDatos->devuelveError();


        if ($error != "") {
            echo $error;
        }
    }

    function traerProcedimientosCentroMedico() {


        $id = "ID_PROCEDIMIENTO";
        $ds = "DS_PROCEDIMIENTO";
        $modo = $_GET['modo'];


        $centromedico = $_GET['centromedico'];

        $sql = "Select * from adm_procedimientos where id_personajuridica = '" . $centromedico . "'";
        $objDatos = new AccesoDatos();
        $objDatos->ejecutarConsultaSencilla($sql);

        switch ($modo) {
            case 1:
                echo "<select>";
                while ($row = $objDatos->devuelveArreglo()) {

                    echo "<option value='" . $row[$id] . "'>" . $row[$ds] . "</option>";
                }
                echo "</select>";
                break;

            case 2:

                while ($row = $objDatos->devuelveArreglo()) {
                    $cid = $row[$id];
                    $cname = $row[$ds];
                    echo "$cname|$cid\n";
                }
                break;
        }
    }

    function actualizarPaquetes() {

        $primercuota = 0;
        $idpaquete = $_POST['id'];
        $centromedico = $_GET['centromedico'];
        $paquete = $_POST['paquete'];
        $precio = $_POST['precio'];
        $primercuota = $_POST['primeracuota'];
        $procedimientos = $_GET['procedimientos'];
        $frecuencia = $_POST['frecuencia'];


        $oper = $_POST['oper'];

        

        $sql = "pa_ActualizarPaquetes('" . $idpaquete . "','" . $centromedico . "','" . $paquete . "','" . $precio . "','" . $primercuota . "','" . $procedimientos . "','". $frecuencia . "','"  . $oper;
        $objDatos = new AccesoDatos();
        $objDatos->ejecutarConsulta($sql);
        $error = $objDatos->devuelveError();


        if ($error != "") {
            echo $error;
        }
    }
    
    function cargarProcedimientosxPaquete() {

        
        $centromedico = $_GET['centromedico'];
        $paquete = $_GET['idpaquete'];
        $modo = $_GET['modo'];
        
        $sql = "pa_ListarPaquetes('" . $centromedico . "','".$paquete."','".$modo;
        
        
        $objDatos = new AccesoDatos();
        $objDatos->ejecutarConsulta($sql);
        $error = $objDatos->devuelveError();


        if ($error != "") {
            echo $error;
        }else{
            
             echo "<select>";
                while ($row = $objDatos->devuelveArreglo()) {
                    
                    if($modo ==2){
                    echo "<option value='" . $row['ID_PROCEDIMIENTO'] . "'>" . $row['DS_PROCEDIMIENTO'] ."-".$row['VL_SESIONES']. "</option>";
                    }else{
                    echo "<option value='" . $row['ID_PROCEDIMIENTO'] . "'>" . $row['DS_PROCEDIMIENTO'] ."</option>";    
                    }
                    
                }
             echo "</select>";
            
        }
    }
    
    
    
    
     function actualizarMedicamentos() {

        
        $idmedicamento = $_POST['id'];
        $medicamento = $_POST['medicamento'];
        $medida = $_POST['medida'];
        $precio = $_POST['precio'];
        $presentacion = $_POST['presentacion'];
        $descripcion = $_POST['descripcion'];
        


        $oper = $_POST['oper'];

        

        $sql = "pa_ActualizarMedicamento('" . $idmedicamento . "','" . $medicamento . "','" . $presentacion . "','" . $medida . "','" . $precio . "','" .$descripcion."','". $oper;
        $objDatos = new AccesoDatos();
        $objDatos->ejecutarConsulta($sql);
        $error = $objDatos->devuelveError();


        if ($error != "") {
            echo $error;
        }
    }
    
}

?>
